Файл: Исследование проблем борьбы с вирусами и антивирусные программы (Определение и классификация компьютерных вирусов).pdf
Добавлен: 27.04.2023
Просмотров: 307
Скачиваний: 1
Эксперты утверждают, что на этот раз хакерам удалось провести самую крупную DDoS-атаку в истории.
А уже 22 марта 2018 года стало известно о появлении нового хитрого вируса. Специалисты компании SophosLabs обнаружили вредоносный код в нескольких популярных Android-приложениях, которые успели скачать сотни тысяч раз. Вирусы скрывались в программах для чтения QR-кодов и «умных компасах», находившихся в магазине Google Play. Вредоносный код получил название Andr/HiddnAd-AJ: с помощью него хакеры забрасывали зараженных пользователей полноэкранными рекламными баннерами и кликабельными ссылками.
Аналитики компании заявили, что такие приложения скачали более 500 тысяч раз. Мошенникам удалось встроить вирус, потому что он активизировался только спустя шесть часов после скачивания программы пользователем. Кроме того, зараженная часть приложения была замаскирована под стандартную библиотеку программирования Android, которую также встроили в приложения.
Но на этом хакеры не остановились и уже 10 апреля 2018 года появилась информация о новом опасном вирусе в файлах Word. Эксперты компании Menlo Security зафиксировали волну кибератак на финансовые и IT-организации. Заражение ведется новым многоступенчатым методом, использующим уязвимость Microsoft Word.
Вредоносные документы пересылаются на электронные адреса сотрудникам крупных корпораций в фишинговых письмах. Как правило, это файлы в формате docx, которые содержат специальные теги HTML с зараженными элементами. При попадании на устройство они активизируются и, в свою очередь, загружают новую ступень инфицирования машины -программное обеспечение FormBook.
FormBook является вредоносным алгоритмом, который может передать под контроль хакеров большую часть функционала компьютера: загрузку файлов, захват паролей, запуск различных программ и так далее.
Особенность новой волны атак в том, что для активации вредного вложения не требуется макрос. Уязвимость удаленного выполнения кода, которую используют злоумышленники, называется CVE-2017-8570, она связана с механизмом обработки объектов в памяти компьютера.
Кибератака была направлена на американские компании и фирмы, расположенные в ближневосточном секторе. Специалисты подозревают, что новый многоступенчатый механизм — продукт работы хакерской группировки Cobalt (также известна как Carbanak и Anunak), так как метод атаки на финансовые компании с помощью фишинговых писем является для них основным способом совершения киберпреступлений.
Для того чтобы защитить себя и свои гаджеты пользователи начали устанавливать различные антивирусные программы, но и тут мошенники нашли выход. В этом году компания ESET обнаружила в магазине Google Play 35 поддельных антивирусов.
Эксперты отмечают, что фальшивые приложения маскировались под настоящие продукты безопасности, однако мошенники копировали лишь оболочку программ.
Со слов аналитиков, фальшивое ПО имитирует работу настоящего антивируса несколькими способами. Например, создает белые и черные списки приложений, в которых автоматически блокируются все непопулярные программы. Кроме того, антивирус помечает вредоносными все приложения, которые были скачаны не из магазина Google Play.
Некоторые поддельные продукты безопасности предлагали пользователям оплатить расширенную версию, а также использовать функцию менеджера паролей. При этом специалисты уверяют, что разработчики не смогли бы обеспечить безопасность введенных данных.
Вирусный аналитик ESET Лукас Стефанко уточнил, что подобные приложения лишь создают ощущение безопасности, а также мешают пользователям постоянными показами рекламы и ложными срабатываниями.
Представители Google удалили поддельные приложения из магазина сразу же после уведомления от разработчиков антивирусного ПО. До этого фальшивые антивирусы успели скачать более семи миллионов человек.
5 апреля 2018 года аналитики известной антивирусной компании «Dr.Web» обнаружили троянец Android.BankBot.358.origin. Данный вирус крадет информацию о банковских картах клиентов «Сбербанка», выводит деньги со счетов, после чего блокирует зараженные устройства и требует выкуп. По данным аналитиков компании, троянец заразил более 60 тысяч мобильных устройств с помощью смс. Чаще всего такие сообщения приходили от имени пользователей сервиса Avito.ru. В самой смс предлагалось перейти по специальной ссылке для ознакомления с текстом объявления. Иногда владельцам смартфонов приходили другие уведомления, например, о кредитах, денежных переводах, а также о зачислении денег на их счета.
При клике на ссылку адресат попадает на принадлежащий злоумышленникам сайт, откуда на мобильное устройство скачивается apk-файл вредоносного приложения. Для большей убедительности злоумышленники используют значок настоящего приложения Avito.
Эксперты оценивают ущерб от действий мошенников в 78 миллионов рублей. Киберпреступники также могут похитить более 2,7 миллиона рублей со счетов мобильных телефонов. «Доктор Веб» отмечает, что Android.BankBot.358.origin известен с конца 2015 года. Обнаруженный вирус является его новой модификацией.
Через небольшой промежуток времени представители Сбербанка оповестили всех своих клиентов об угрозе вируса Android.BankBot.358.origin.При этом они заверили, что пользователи банковского приложения были защищены средствами, разработанными в «Лаборатории Касперского».
В 2017 году появился вирус Petya, о котором говорил весь мир. Днем 27 июня на Украине и в России, а после и в других странах мира начал распространяться вирус-вымогатель, который блокирует доступ к данным и требует 300 долларов в биткоинах за разблокировку. Под удар попали госструктуры, банки, СМИ, аэропорт Борисполь, Кабинет Министров Украины, Госфискальная служба, энергетические компании и другие организации. Так же на Чернобыльской АЭС из-за кибератаки перестал работать электронный документооборот, и станция перешла на ручной мониторинг уровня радиации. А в России под удар попали компании "Роснефть", "Башнефть", Mars, Nivea и другие. В 2016 году вирус распространялся через спам-письмо с резюме сотрудника, при открытии ссылки появлялась Windows – программа, которая запрашивала права администратора компьютера. Если невнимательный пользователь давал согласие, программа-установщик переписывала загрузучную область жесткого диска и выдавала «синий экран смерти». На этой стадии, как пишут исследователи, жесткий диск еще не зашифрован, и данные можно спасти — например, если выключить компьютер и подключить жесткий диск к другому, но не загружаться с него. В этой ситуации все данные можно будет скопировать.
После перезагрузки компьютера вирус запускает программу, маскирующуюся под утилиту CHKDSK. На самом деле она не проверяет жесткий диск на предмет ошибок, а шифрует его, причем, как установили исследователи из Malwarebytes Labs, не целиком, а лишь частично. В «Лаборатории Касперского» в конце марта 2016 года утверждали, что метод шифрования, применяемый в Petya, позволяет с помощью специалистов восстановить все данные.
После завершения шифрования компьютер показывает уже красный экран с сообщением «Вы стали жертвой вируса-вымогателя Petya» и предлагает заплатить 300 долларов в биткоинах.
Судя по скриншотам современной версии Petya, теперь никакого сайта и подробной инструкции нет: зараженным пользователям предлагается написать на указанный почтовый адрес и в обмен на доказательство перечисления средств получить код для расшифровки жесткого диска.
Исследователи отмечают, что часть Petya, отвечающая за блокировку доступа, перехватывает управление компьютером на самом раннем этапе загрузки. Она написана высококвалифицированными программистами.
С начала 2016 года Petya неоднократно видоизменялся. Существуют версии с желтым оформлением экрана с требованием выкупа, существуют и такие, где название вируса не указывается.
На Github появилась ссылка на один из биткоин-кошельков, который собирает деньги с зараженных вирусом компьютеров. Тогда на него перечислили уже чуть более 2300 долларов.
24 октября 2017 года стало известно о вирусе шифровальщике Bad Rabbit, который атаковал российские и украинские СМИ, в частности «Интерфакс» и «Фонтанка», так же были поражены компьютерные сети Киевского метрополитена, Министерства инфраструктуры, Международного аэропорта “Одесса”. Программа шифрует определенные типы файлов на диске и затем подменяет загрузчик, не позволяя нормально загрузить компьютер. После того, как пользователь перезагружал компьютер, появлялось сообщение, в котором была указана ссылка на сайт, перейдя на него, у пользователя появлялась иллюзия, что при вводе данных ему будет прислан пароль для расшифровки данных или для расшифровки файлов злоумышленники требовали заплатить 0,05 биткойна. Вымогатели давали всего двое суток на выплату первоначального выкупа. После истечения этого срока цена за расшифровку файлов могла увеличиться. По результатам исследований экспертов в Лаборатории Касперского стало известно, что вирус распространяется с помощью зараженных веб-сайтов: пользователи компьютера скачивали фальшивый установщик Adobe Flash, вручную запускали его и этим заражали свои компьютеры. Так же они обнаружили несколько сайтов, распространяющих данный вирус, все они принадлежат к категории СМИ
1.3. Профилактика борьбы с вирусами
Сложно найти в наше время пользователя компьютера, не встретившего проблему с компьютерными вирусами. Это самая распространенная проблема во всем мире. Часто даже ИТ-специалисты высказывают крайне противоположные мнения о компьютерных вирусах. Как снизить вероятность заражения? Чтобы можно было ответить на этот вопрос, нужно понимать, как обезопасить свой компьютер и информацию?
1.Желательно установить лицензионную антивирусную программу и оперативно актуализировать базы данных, как только программа просигнализирует о наличии обновлений, проверять устройства на наличие вирусов;
2. Не открывать электронные письма, полученные от неизвестных вам отправителей;
3. При подключении любого устройства к компьютеру проверять их на наличие вирусов, прежде чем копировать или открывать на них файлы, а так же до загрузки данных с носителей;
4. Не запускать программы или файлы, полученные в виде вложений из электронных писем без проверки на наличие вирусов;
5. Защищать свой компьютер и важные файлы надежным и сложным паролем, чтобы вирусные программы не могли подобрать его, так же желательно архивировать файлы;
6. Использовать облачные хранилища для хранения информации, как правило, процент заражения при хранении там равен почти что нулю.
7. Регулярно сканировать компьютер в поисках вируса. Обычно проверка на наличие вирусных программ происходит автоматически при каждом включении компьютера и при подключении устройств к нему, и необходимо на это настроить антивирус.
8. Пользоваться лицензионными программами, загруженными с официальных сайтов или от официальных производителей;
9. При передаче программ или данных на своих носителях другим пользователям её следует обязательно защитить от записи.
Как мы видим рекомендаций много, но ежедневное выполнение хотя бы половины от указанных рекомендаций, поможет защитить ПК от множества вирусных угроз.
А теперь предлагаю рассмотреть, какие существуют антивирусные программы на рынке и их функционал.
Глава 2. АНТИВИРУСНАЯ ПРОГРАММА КАК СРЕДСТВО ЗАЩИТЫ ОТ ВИРУСОВ.
2.1 Исследование антивирусных программ
Для обеспечения защиты пользователи компьютера выбирают разные антивирусные программы по разным критериям. Разделить их можно по:
- надежности;
- удобству пользования;
- комплексной защите;
- качеству защиты;
- названию производителя программного продукта;
- скорости работы;
- частоте обновления антивирусной базы;
- простоте установки программного обеспечения;
- Контролю сети и веб-антивирусу;
- цене
Самые известные антивирусные программы: Лаборатория Касперского,Norton Security, ESET NOD32,AVAST,AVIRA, Bitdefender, AVG. Все эти программы по-своему нравятся пользователям компьютера. Проведя небольшой анализ, можно с легкостью сказать, какой антивирус больше подойдет для: персонального компьютера, мобильных телефонов и планшетов, корпоративного пользования. Для начала предлагаю рассмотреть платную версию антивирусных программ (приложение 1). По данным известной рейтинговой американской компании TopTenReviews лидером среди всех антивирусных программ является Norton Security Premium. Программа получила высокие баллы за защиту от вредоносных программ из независимых лабораторий, и в личных тестах компании она преуспела в блокировании вирусов. Во время полного сканирования системы Norton обнаружил следы угроз, оставленных другими программами компьютерной безопасности, и быстро их помещал в карантин. После удаления все угрозы были полностью очищены, что не дает вирусам попытаться повторно заразить ваш компьютер.